Man har identifierat ett stegfel i rutinen SSL_get_shared_ciphers() i libssl-biblioteket från OpenSSL, en implementation av kryptografibibliotek och -verktyg för Secure Socket Layer. Felet kunde göra det möjligt för en angripare att krascha ett program som använde OpenSSLs libssl-bibliotek, eller möjligen exekvera godtycklig kod med samma säkerhetskontext som användaren som körde ett sådant program.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 0.9.7e-3sarge5.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.9.8c-4etch1.
För den instabila utgåvan och uttestningsutgåvan (Sid respektive Lenny) har detta problem rättats i version 0.9.8e-9.
Vi rekommenderar att ni uppgraderar era openssl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.